Chaque organisation opère dans un environnement de menaces actives. Pour les organisations à haut niveau d'assurance, les conséquences de ces menaces ne se mesurent pas en termes de désagrément ou de perte de productivité, mais en termes d'impact réel - perturbation opérationnelle, exposition à la réglementation, risque pour la sécurité nationale ou préjudice pour le public.
RSA® ID Plus Sovereign Deployment est conçu pour cette réalité. Il offre des fonctionnalités d'identité modernes tout en permettant aux organisations de conserver le contrôle de l'infrastructure, des données et des opérations. Déployable dans des environnements de cloud privé, multi-cloud, sur site et air-gapped, et entièrement géré par le client, RSA ID Plus Sovereign Deployment permet une modernisation là où la sécurité, la disponibilité et la conformité ne peuvent pas s'infléchir.
Les environnements à haut niveau d'assurance répondent aux besoins les plus importants et sont ceux qui ont le plus à perdre. Les agences gouvernementales, les services financiers, les soins de santé, les infrastructures critiques et les organisations de défense subissent une pression constante pour se moderniser en réponse à l'évolution des menaces, tout en opérant sous des contraintes qui limitent la tolérance au risque, à l'interruption ou à l'infrastructure de cloud public.
Bien que leurs missions varient, les organisations à haut niveau d'assurance sont confrontées à des exigences cohérentes en matière d'identité :
- Les services d'identité doivent rester disponibles en permanence
- Les contrôles de sécurité doivent résister à des attaques et à des audits continus
- Les réglementations relatives à la souveraineté des données exigent que les données sensibles restent gérées localement.
- Toutes les modifications doivent être délibérées, contrôlées et vérifiables.
- La dépendance à l'égard du SaaS public peut être restreinte ou interdite
De nombreuses solutions d'identité sont optimisées pour la vitesse et la flexibilité plutôt que pour la résilience et le contrôle. Les organisations à haut niveau d'assurance ont besoin de systèmes conçus pour prévenir des conséquences importantes, et non pour la commodité.
Moderniser sans compromis
RSA ID Plus Sovereign Deployment est conçu pour moderniser la sécurité des identités dans le cadre des réalités auxquelles sont confrontées les organisations à haut niveau d'assurance. Il fournit des capacités d'authentification et d'accès modernes tout en alignant les modèles de déploiement sur les exigences réglementaires, opérationnelles et architecturales.
RSA ID Plus Sovereign Deployment est une implémentation de RSA ID Plus Sovereign Deployment déployée et gérée par le client. RSA® ID Plus, La plateforme de sécurité IAM (Identity and Access Management) est la plus sûre du marché. Elle est conçue pour fonctionner dans des environnements en nuage privé, multicloud, sur site et en réseau aérien où la garde, le contrôle et la résilience sont obligatoires.
Il prend en charge les services d'identité modernes sans que l'identité, les justificatifs ou les voies d'exécution ne dépendent de la disponibilité du cloud public.
RSA ID Plus Sovereign Deployment intègre l'authentification, l'accès, les annuaires et les services de cycle de vie dans une plate-forme d'identité unique. Les organisations peuvent utiliser RSA ID Plus Sovereign Deployment pour mettre en œuvre l'authentification sans mot de passe, le MFA moderne, le SSO Web, l'intégration des annuaires et le libre-service tout en conservant le contrôle opérationnel.
Conçus pour évoluer et non pour perturber
Pour les organisations qui utilisent RSA Authentication Manager, la modernisation ne nécessite pas d'effectuer un rip-and-replace. RSA ID Plus Sovereign Deployment superpose des fonctionnalités modernes aux environnements existants via des services de proxy d'authentification, préservant ainsi les intégrations tout en réduisant les risques opérationnels et de migration.
La résilience est intégrée
L'identité doit continuer à fonctionner en cas d'interruption du réseau et de dégradation de la connectivité. RSA ID Plus Sovereign Deployment est conçu pour une haute disponibilité hybride et un fonctionnement sécurisé dans des environnements limités. La disponibilité est traitée comme une exigence de sécurité, et non comme une aspiration de niveau de service.
Déployer n'importe où. Gouverner partout.
RSA ID Plus Sovereign Deployment fait partie de l'architecture RSA deploy-anywhere, qui prend en charge les environnements souverains, privés, restreints et sous contrôle aérien, ainsi que le SaaS lorsqu'il est autorisé. Une architecture et un modèle de contrôle uniques sont appliqués de manière cohérente dans des environnements présentant des contraintes réglementaires et opérationnelles différentes.
Les organisations à haut niveau d'assurance doivent se conformer à un ensemble croissant de mandats en matière de cybersécurité, d'identité et de protection des données. RSA ID Plus Sovereign Deployment est conçu pour prendre en charge ces exigences en permettant une garantie d'identité forte, des modèles de déploiement contrôlés et une mise en œuvre vérifiable.
Voici quelques exemples :
- Le décret 14028 des États-Unis, qui soutient les principes de la confiance zéro et le renforcement des contrôles d'identité.
- OMB M-22-09, permettant l'authentification multifactorielle et la vérification d'identité fiable pour les systèmes fédéraux
- OMB M-24-14, renforcer la responsabilité des agences en matière de sécurité de l'identité et de contrôles d'accès
NIS2 et DORA, qui soutiennent la résilience, l'assurance de l'identité et la continuité opérationnelle pour les entités réglementées par l'UE - Les mandats mondiaux en matière de cybersécurité et de souveraineté des données exigent un contrôle local des services d'identité et des données sensibles.
RSA ne traite pas la conformité comme une liste de contrôle. L'assurance de l'identité, la disponibilité et le contrôle sont intégrés dans la plate-forme afin que les organisations puissent respecter les obligations réglementaires sans introduire de nouvelles dépendances ou de nouveaux risques.
Pourquoi l'ASR ?
L'identité est un élément fondamental de la sécurité, et une défaillance à ce niveau a des conséquences qui vont bien au-delà de la connexion. RSA se concentre sur l'identité en tant que discipline. Nos plates-formes sont sécurisées par défaut, conçues pour fonctionner sous une surveillance soutenue et conçues pour des environnements où les hypothèses introduisent un risque inacceptable.
Conçu pour les environnements les plus complexes.
Les organisations à haut niveau d'assurance ne résistent pas à la modernisation. Elles exigent une modernisation qui respecte la réalité opérationnelle, les obligations réglementaires et la tolérance au risque.
RSA ID Plus Sovereign Deployment offre des fonctionnalités d'identité modernes sans demander aux organisations de faire des compromis sur le contrôle, la disponibilité ou la confiance.
RSA aide les organisations à fonctionner en toute confiance lorsque l'échec n'est pas une option.